DDoS napad na Emsisoft: Osveta autora ransomwarea Merry Christmas

Vesti, 31.01.2017, 00:00 AM

DDoS napad na Emsisoft: Osveta autora ransomwarea Merry Christmas

Kompanije Doctor Web i Emsisoft pretrpele su DDoS napade iza kojih stoje sajber kriminalci koji su očigledno želeli da obore njihove sajtove da bi se osvetili ovim kompanijama zbog mešanja u njihove kriminalne poslove.

Doctor Web je napadnut tokom vikenda, a napadu su više od dva dana bili izloženi ruski i ukrajinski domeni (drweb.ru i drweb.ua). DDoS napad na kompaniju je započeo 25. januara, dan pošto je Doctor Web javno razotkrio bot mrežu sastavljenu od brojnih inficiranih Linux uređaja.

Tri dana kasnije, 28. januara, slična sudbina zadesila je i Emsisoft, kada je DDoS napad pogodio deo portala kompanije na kome se nalaze dekripteri koje je objavio Emsisoft. Napad je bio slabiji nego onaj na Doctor Web, tako da sajt Emsisofta ni u jednom trenutku nije bio offline.

Fabijan Vozar, tehnički direktor Emsisofta, je izjavio da je ovaj DDoS napad definitivno povezan sa MRCR, što je alternativni naziv za ransomware Merry Christmas (Merry X-Mas) koji se pojavio početkom godine, a za koji je Emsisoft objavio dekripter.

U subotu je Emsisoft objavio ažuriranje za dekripter za MRCR, ciljajući najnoviju verziju ransomwarea.

Nekoliko trenutaka kasnije, započeo je DDoS napad koji je, prema Vozarovim rečima, pogodio deo sajta sa dekripterima, email infrastrukturu kompanije i portal za samopomoć. Napad je trajao oko osam sati.

Vozarove sumnje da autor ransomwarea MRCR stoji iza DDoS napada potvrdila je nekoliko sati kasnije osoba koja koristi ime COMODO Security na forumu Emsisofta i koja je objavila da će korišćenje dekriptera Emsisofta instalirati ransomware ili oštetiti računare korisnika. COMODO Security je koristio jednu od email adresa preko koje žrtve ransomwarea MRCR treba da se raspitaju za detalje oko plaćanja otkupnine.

Prema rečima Fabijana Vozara, ovo nije prvi put da je sajt Emsisofta napadnut. Pre nekoliko nedelja sajt je bio izložen znatno većim DDoS napadima. Tada nije otkriveno ko stoji iza napada, ali su postojale sumnje da napadi imaju veze sa činjenicom da je u kratkom roku objavljeno nekoliko dekriptera.

Da sajber kriminalci ne opraštaju pokušaje ometanja njihovog nezakonitog biznisa uverile su se i druge kompanije, među kojima su i NimbusDDoS, Kaspersky Lab, ali i Brajan Krebs, čiji je blog u jesen 2016. bio izložen velikom DDoS napadu, i to pošto je Krebs javno razotkrio vDos, servis za rentiranje DDoS napada.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Google oglasi za Facebook vode do sajtova prevaranata

Google oglasi za Facebook vode do sajtova prevaranata

Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime

Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje

Piramidalna šema prevare na Telegramu

Piramidalna šema prevare na Telegramu

Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Od početka godine ransomware grupa Akira napala 250 organizacija od kojih je pokušala da naplati 42 miliona dolara

Da posao sa ransomwareom cveta pokazuju i podaci o ransomware grupi Akira koja je za manje od godinu dana rada iznudila milione od na stotine pogođen... Dalje

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Microsoft je i dalje brend koji se najviše zloupotrebljava u phishing napadima

Prema podacima kompanije Check Point, Microsoft je brend koji se najviše zloupotrebljavao, u čak 38% svih phishing napada u prvom kvartalu 2024. Ovo... Dalje